Exploitation de Fetch.ai (FET) : 1,56 M$ volés via le convertisseur de jetons après compromission de la clé de signature

Exploitation de Fetch.ai (FET) : 1,56 M$ volés via le convertisseur de jetons après compromission de la clé de signature

Image personnalisée

L'exploitation de Fetch.ai FET a relancé l'attention sur la sécurité des ponts crypto après le retrait d'environ 1,56 million de dollars en FET d'un contrat de conversion de jetons sur Ethereum le 19 septembre 2026. L'incident a commencé par le retrait d'environ 8,72 millions de FET, puis s'est étendu à des activités non autorisées impliquant NTX, AGIX, WMTx et CGV. Les investigations sur la chaîne ont relié cet événement plus large à une infrastructure d'autorisation compromise utilisée dans les systèmes interconnectés de migration et de pont de jetons. Les lecteurs suivant le jeton après cet incident de sécurité peuvent surveiller les données actuelles de prix et de marché du FET ainsi que les mises à jour des projets concernés.

L'attaque n'a pas entraîné la compromission de tous les jetons FET ou du réseau sous-jacent Fetch.ai. Elle a plutôt révélé les risques créés lorsque des identifiants de signature privilégiés contrôlent l'accès à de grands montants de jetons détenus par des contrats de migration ou de pont. Cette distinction est importante car l'attaquant semble avoir utilisé une autorisation de confiance plutôt que de briser le mécanisme de consensus de Fetch.ai ou d'accéder directement aux wallets des utilisateurs ordinaires. L'enquête se concentre donc sur la manière dont les identifiants privilégiés ont été compromis, la valeur réelle que l'attaquant a pu réaliser, et les changements de sécurité qui pourraient suivre dans l'ensemble de l'écosystème de l'Artificial Superintelligence Alliance.

Qu'est-ce qui s'est passé lors de l'exploitation de Fetch.ai FET ?

L'exploitation de Fetch.ai FET a eu lieu le 19 septembre 2026, lorsqu'un attaquant a retiré environ 8 721 530 FET du contrat TokenConversionManagerV3 sur Ethereum. Les jetons étaient évalués à environ 1,53 million à 1,56 million de dollars à ce moment-là, ce qui faisait de cette transaction la perte financière directe la plus claire associée à la phase initiale de l'incident. L'analyse sur chaîne a placé le retrait principal à environ 20:21 UTC, après quoi les FET volés ont été rapidement échangés contre environ 523 ETH. La rapidité du transfert et de la conversion a augmenté la difficulté de contenir la perte, car une grande partie des FET directement volés avaient déjà été déplacés avant que les infrastructures affectées ne puissent être restreintes.

L'incident de sécurité s'est rapidement étendu au-delà de cette transaction initiale. Les enquêteurs ont lié le même cluster d'attaques à des activités non autorisées impliquant NTX de NuNet, AGIX de SingularityNET, WMTx de World Mobile et CGV de Cogito, transformant ce qui semblait au départ être une exploitation isolée du convertisseur FET en un événement de sécurité multitalon plus vaste. Le schéma plus large pointait vers une infrastructure partagée ou connectée de ponts, de conversions et d'autorisations, plutôt qu'un problème limité à un seul contrat de jeton. Plusieurs fonctions de migration et de pont ont été par la suite restreintes tandis que les équipes examinaient les permissions privilégiées, les identifiants compromis et l'étendue des transactions non autorisées.

Comment une compromission de la clé de signature a vidé 1,56 M $ en FET

Le retrait de 1,56 million de dollars en FET semble avoir impliqué une infrastructure de signature privilégiée compromise, plutôt qu'une attaque contre des détenteurs individuels de FET. L'attaquant a pu soumettre une transaction contenant une autorisation que le contrat de conversion a reconnue comme légitime, permettant à un important solde de FET de quitter le contrat sans que la transaction ne semble invalide au niveau du contrat intelligent. Cette distinction déplace l'accent sur la sécurité loin des transferts de jetons ordinaires vers les mécanismes utilisés pour approuver les demandes de conversion à haut niveau de privilèges. Cela aide également à expliquer pourquoi cet incident est plus précisément décrit comme une compromission de clé de signature ou d'autorisation, et non comme une attaque directe de la blockchain Fetch.ai.

Autorisation compromisee

L'attaquant a interagi avec la fonction conversionIn() de TokenConversionManagerV3 en utilisant une signature d'autorisation valide, permettant à environ 8,72 million de FET de quitter le contrat en une seule transaction. Étant donné que la requête contenait des identifiants reconnus par le système, le contrat l'a traitée au lieu de la rejeter comme non autorisée. Une analyse de sécurité préliminaire a lié cette activité à une clé d'autorisation de pont compromise associée à l'infrastructure SingularityNET, bien que les enregistrements de la blockchain seuls ne puissent pas révéler exactement comment l'attaquant a obtenu le contrôle de ces identifiants. Déterminer si la clé a été exposée via un système hors chaîne, une erreur opérationnelle ou une autre compromission nécessite des informations au-delà de l'historique des transactions sur chaîne.

L'incident démontre pourquoi la sécurité des clés privées devient particulièrement importante lorsque des identifiants privilégiés contrôlent les fonctions de contrat intelligent détenant des soldes de jetons significatifs. Un signataire compromis peut permettre à des activités malveillantes de sembler techniquement valides, car la transaction porte la même autorisation cryptographique attendue d'un opérateur légitime. Dans ce cas, la blockchain sous-jacente a continué à traiter les transactions normalement, tandis que le point vulnérable était l'infrastructure d'autorisation contrôlant le convertisseur. Cette séparation est essentielle pour comprendre pourquoi les transferts ordinaires de FET n'étaient pas équivalents au mécanisme de conversion compromis.

Sécurité de la clé de signature

Une clé de signature privilégiée constitue effectivement une partie du périmètre de sécurité d’un contrat intelligent. Si un attaquant prend le contrôle de ce type d’identifiant, les instructions malveillantes peuvent apparaître identiques aux demandes légitimes du point de vue du contrat. Cela crée un type de risque sécuritaire différent d’un bogue traditionnel de contrat intelligent, car l’attaquant n’a pas nécessairement besoin de manipuler le code lui-même. Au contraire, accéder au processus de signature de confiance peut offrir un accès direct aux fonctions conçues intentionnellement pour déplacer ou libérer des jetons.

L'exploitation renforce donc l'importance de l'autorisation multipartite, du stockage des clés soutenu par matériel, des limites de retrait, de la rotation des clés et de la surveillance en temps réel des transactions privilégiées. Des contrôles supplémentaires peuvent rendre plus difficile l'autorisation de transferts anormalement importants par une seule identité compromise sans vérification supplémentaire. Pour les opérateurs de ponts et de migrations de jetons, limiter l'autorité des clés individuelles et surveiller les tailles anormales de transactions peut réduire l'impact d'une compromission, même si un composant de l'infrastructure de signature échoue. Ces mesures sont particulièrement pertinentes pour les contrats qui détiennent régulièrement de grands soldes de jetons au nom de systèmes de migration ou d'interopérabilité.

Comment l'attaque s'est propagée à AGIX, NTX, WMTx et d'autres tokens ASI

L'exploitation de Fetch.ai s'est étendue à un incident de sécurité multitalon peu après le retrait initial de FET. Une analyse interchaîne a suivi environ 2,31 milliard d'unités de jetons qui ont été soit drainées, soit créées sans autorisation sur FET, NTX, AGIX, WMTx et CGV. La liste croissante d'actifs affectés a montré que l'attaque ne se limitait pas à un seul convertisseur de jetons, mais impliquait une infrastructure capable d'interagir avec plusieurs projets. Ce champ d'action plus large a rendu cet événement pertinent pour les utilisateurs suivant l'écosystème de l'Artificial Superintelligence Alliance, ainsi que pour la sécurité des systèmes de migration de jetons interchaînes en général.

Contrairement à la transaction FET, qui impliquait des jetons existants déjà détenus dans un convertisseur, une grande partie des activités ultérieures a impliqué la création ou la conversion non autorisée de jetons. Cette différence est importante lors de la comparaison des estimations de perte, car une offre nouvellement créée ne se traduit pas automatiquement par un montant équivalent d'argent que l'attaquant peut réaliser. Plusieurs des jetons affectés ont été échangés sur des marchés relativement peu liquides, ce qui signifie que tenter de vendre de très grands soldes pouvait faire chuter rapidement les prix. En conséquence, la valeur nominale des jetons non autorisés était bien supérieure au montant qui pouvait réellement être converti en actifs liquides.

NTX

NTX de NuNet a été parmi les premiers actifs touchés après le retrait de FET. L'analyse sur chaîne a enregistré environ 408,53 millions de NTX créés dans une seule transaction de frappe, moins de 30 minutes après le principal retrait de FET. L'augmentation soudaine de l'offre disponible a exercé une pression forte sur la liquidité de NTX et a contribué à faire évoluer les estimations initiales de l'incident combiné vers environ 2 millions de dollars lorsqu'on a pris en compte à la fois la perte de FET et l'activité de NTX. La proximité temporelle entre les deux événements a également renforcé l'hypothèse qu'ils faisaient partie d'une même séquence d'attaque plus large, plutôt que d'exploitations indépendantes.

L'épisode NTX démontre également pourquoi la fourniture de jetons et les pertes réalisées doivent être analysées séparément. Multiplier des centaines de millions de jetons non autorisés par un prix du marché antérieur à l'attaque peut produire un chiffre théorique très élevé, mais ce calcul suppose qu'il existe des acheteurs disponibles au même prix pour l'ensemble de la fourniture. Sur un marché peu liquide, une vente agressive peut épuiser rapidement la liquidité et faire baisser le prix du jeton. Pour cette raison, le montant de NTX créé sans autorisation ne doit pas être automatiquement considéré comme de l'argent volé avec succès par l'attaquant.

AGIX

AGIX de SingularityNET est devenu une autre composante majeure de l'incident plus large, alors que les enquêteurs ont traqué des activités non autorisées à travers d'autres réseaux et contrats. Une analyse interchaîne plus large a attribué environ 895,96 millions d'AGIX à des activités de conversion non autorisées, tandis que les observations antérieures axées sur l'ethereum avaient capturé des montants plus faibles aux premières étapes de l'enquête. Ces chiffres différents reflètent des variations dans la couverture des chaînes, le moment et la méthodologie, et non nécessairement des rapports contradictoires. Les chiffres en évolution démontrent comment la taille estimée d'une exploitation interchaîne peut changer au fur et à mesure que les analystes identifient des transactions supplémentaires.

L'activité AGIX a également attiré une attention accrue sur l'infrastructure de conversion AGIX vers FET, qui a été suspendue tandis que les équipes investiguaient les systèmes affectés. Cette réponse opérationnelle a été significative pour les utilisateurs participant à la migration plus large du jeton ASI, car les voies de conversion normales ont été perturbées, même si la détention ordinaire de FET n'a pas été directement compromise. La suspension a également offert aux investigateurs le temps d'examiner les autorisations des signataires et de déterminer si une autorisation compromise pouvait être réutilisée contre d'autres contrats. La restauration sécurisée de ces services dépendra de la confiance que les identifiants et autorisations vulnérables ont été remplacés ou révoqués.

WMTx

L'attaque a également affecté l'infrastructure WMTx de World Mobile, ajoutant un autre jeton à la liste grandissante d'activités non autorisées liées à cet incident. Une analyse interchaînes plus large a recensé environ 500,48 millions de WMTx, tandis que des captures antérieures axées sur Ethereum avaient enregistré des montants plus faibles avant que les enquêteurs n'aient reconstitué la séquence complète. La différence illustre pourquoi les premiers rapports sur le piratage changent souvent à mesure que davantage de chaînes et de transactions sont examinées. Les incidents interchaînes peuvent impliquer des centaines de transactions sur différents systèmes, rendant les estimations précoces intrinsèquement incomplètes.

L'activité WMTx met en lumière la lacune entre la valeur nominale des jetons et leur valeur réalisable. De grandes balances contrôlées par l'attaquant peuvent sembler extrêmement précieuses lorsqu'elles sont évaluées à l'aide du prix du marché antérieur à l'exploitation, mais ces prix supposent des conditions de liquidité normales. La vente de centaines de millions de jetons nouvellement créés peut submerger les acheteurs disponibles et faire chuter brutalement le marché, réduisant les recettes disponibles pour chaque vente supplémentaire. Cet effet de liquidité est l'une des principales raisons pour lesquelles les valorisations médiatiques ultérieures ne doivent pas être considérées comme équivalentes aux pertes financières confirmées.

CGV

Environ 492,4 millions de CGV liés à Cogito ont également été inclus dans la reconstruction plus large sur la blockchain. Leur inclusion a montré que l’infrastructure d’autorisation compromise pouvait affecter plusieurs actifs interconnectés plutôt que de rester isolée à un seul contrat de migration ou projet. L’activité supplémentaire des jetons a élargi la portée de l’enquête et accru la pression sur les projets connectés pour revoir les autorisations des signataires, les mécanismes de conversion des jetons et les contrôles d’accès interchaînes. Elle a également démontré comment une compromission au niveau de l’infrastructure peut créer des risques sur plusieurs actifs, même si chaque blockchain sous-jacente continue de fonctionner.

Pris ensemble, le drain de FET et les activités non autorisées impliquant NTX, AGIX, WMTx et CGV illustrent pourquoi les faiblesses d’un pont blockchain ou d’un système de migration peuvent créer des risques qui dépassent largement un seul token. Les systèmes cross-chain dépendent souvent de composants privilégiés qui autorisent les transferts ou l’émission de tokens entre réseaux, rendant ces composants des cibles attrayantes pour les attaquants. L’incident attire donc une attention plus large sur la conception des signataires, la gestion des autorisations, les limites de transaction et les mesures de sécurité utilisées pour vérifier que les demandes de conversion cross-chain correspondent à des activités légitimes.

Combien a réellement été perdu dans le piratage de Fetch.ai ?

Le montant perdu dans le piratage de Fetch.ai dépend de la partie de l'incident qui est mesurée. Le chiffre direct le plus clair est d'environ 1,53 million à 1,56 million de dollars, correspondant aux 8,72 millions de FET retirés de TokenConversionManagerV3. Les premiers rapports ont ensuite fait remonter l'impact estimé à environ 2 millions de dollars en incluant l'activité NTX non autorisée et d'autres composants initiaux de l'attaque. Une analyse plus large sur la chaîne a ensuite suivi des centaines d'ETH provenant de ventes impliquant plusieurs tokens affectés, montrant que l'incident avait dépassé la transaction initiale de FET.

Une reconstruction ultérieure a estimé environ 2,25 millions de dollars en valeur réalisée ou liquide à travers les portefeuilles de l'attaquant suivis à un moment donné de l'enquête. En comparaison, certains rapports ont placé les avoirs de l'attaquant à environ 16,77 millions de dollars après inclusion de grandes quantités d'AGIX, de WMTx et d'autres actifs à prix du marché cotés. Ce chiffre plus élevé représentait une valorisation nominale plutôt qu'un bénéfice liquide confirmé, car la liquidité du marché disponible ne pouvait pas nécessairement soutenir la vente de l'ensemble des soldes de jetons à ces prix. Pour les lecteurs comparant les chiffres de l'exploitation de Fetch.ai, la distinction clé est donc entre les 1,56 million de dollars directement drainés en FET, l'estimation initiale d'environ 2 millions de dollars pour plusieurs jetons, environ 2,25 millions de dollars en valeur liquide ou réalisée suivie, et des valorisations théoriques beaucoup plus élevées des détentions non autorisées de jetons.

Sécurité de FET après l'exploitation et ce qui suit

L'exploitation a soulevé des préoccupations concernant la sécurité de FET, la migration des jetons et l'infrastructure du pont ASI Alliance, mais les informations disponibles n'indiquent pas que le réseau Fetch.ai sous-jacent ait été largement compromis. L'incident s'est concentré sur des systèmes spécifiques de conversion, d'autorisation et de pont, plutôt que sur le fonctionnement normal du jeton lui-même. FET a continué à fonctionner tandis que les équipes ont restreint les voies de migration affectées et ont investigué les identifiants privilégiés liés à l'attaque plus large. Cette distinction est importante pour séparer le risque infrastructurel de la sécurité des soldes ordinaires de jetons.

La signification à plus long terme de cet événement dépendra des conclusions techniques finales et de la manière dont les projets concernés renforcent leur architecture de pont et de gestion des clés. Les investisseurs et les détenteurs de jetons surveilleront la preuve que les autorisations compromise ont été révoquées, que les contrats vulnérables ont été mis à jour et que les fonctions de migration peuvent reprendre en toute sécurité. Tout post-mortem détaillé sera également important pour établir précisément comment l'infrastructure de signature a été compromise et si l'incident a révélé des faiblesses pouvant affecter d'autres systèmes connectés. Jusque-là, certains aspects de la cause racine restent préliminaires.

Sécurité des détenteurs de FET

Les environ 8,72 millions de FET impliqués dans l'exploit existaient déjà à l'intérieur du convertisseur. L'attaquant n'a pas créé des milliards de nouveaux FET comme cela a été le cas pour plusieurs autres actifs affectés, où une offre de jetons non autorisée a apparu. Il n'existe également aucune preuve que cet incident ait modifié de manière généralisée les soldes détenus dans des wallets personnels non liés ou compromis les transactions normales sur le réseau Fetch.ai. Cela rend l'impact sécuritaire différent d'une exploitation qui cible directement les comptes utilisateurs ou modifie la fourniture sous-jacente de jetons.

Les détenteurs de FET devraient néanmoins continuer à suivre les notifications officielles concernant la disponibilité du pont, la migration des jetons et les opérations sur la plateforme d'échange, car ces services peuvent être restreints même si le jeton sous-jacent reste fonctionnel. Les traders qui surveillent l'impact des nouvelles mises à jour de sécurité sur les conditions du marché peuvent également suivre le marché de trading FET/USDT en parallèle des annonces officielles du projet. Les utilisateurs doivent rester particulièrement vigilants face aux services de récupération falsifiés, aux liens de phishing et aux instructions de migration non officielles, car les grands incidents de sécurité crypto créent souvent des opportunités pour des arnaques secondaires ciblant les détenteurs inquiets.

Récupération ASI

La prochaine étape pour Fetch.ai, SingularityNET et autres projets concernés consiste à sécuriser l'infrastructure de pont, à remplacer ou révoquer les identifiants compromis et à revoir les autorisations de contrat privilégiées. Des restrictions préventives sur les migrations et les fonctions de pont peuvent aider à limiter une exposition supplémentaire tandis que les enquêteurs déterminent exactement quels systèmes ont été affectés. Les équipes devront peut-être également examiner si les modèles d'autorisation reposent trop fortement sur des clés de signature individuelles et si des contrôles supplémentaires sont nécessaires avant que les services interchaînes ne puissent reprendre en toute sécurité.

L'attention se concentrera également sur la migration AGIX vers FET, la restauration du pont, les modifications de gestion des clés, les audits de contrats intelligents, la récupération d'actifs et un dernier post-mortem de sécurité. Les données sur la blockchain peuvent montrer quelles transactions ont eu lieu, quels contrats ont été appelés et où les fonds ont été déplacés, mais déterminer exactement comment une clé de signature privilégiée a été obtenue nécessite une investigation supplémentaire au-delà des enregistrements de la blockchain. Un rapport final détaillé sera donc essentiel pour établir la cause racine, expliquer les mesures de correction et restaurer la confiance dans l'infrastructure interchaînes affectée. L'efficacité de ces changements influencera probablement la manière dont l'incident sera perçu à plus long terme.

🔥 Au-delà des titres : ce que KuCoin 5.0 signifie pour vous
Les actualités du marché évoluent rapidement — mais où vous agissez dessus compte tout autant. Ce octobre, KuCoin lance KuCoin 5.0, transformant KuCoin en une plateforme entièrement重构. Voici ce qui change réellement pour vous :
 
  • Un seul compte pour tout. Les anciennes plateformes répartissaient votre argent entre des comptes séparés « spot », « marge » et « futures » et s'attendaient à ce que vous compreniez pourquoi. Le compte unifié de KuCoin 5.0 élimine complètement cela — déposez une seule fois, et tout est simplement disponible.
  • Actions, indices et matières premières. KuCoin 5.0 s'étend au-delà du crypto vers les marchés mondiaux. Lorsque le crypto stagne et que les actions progressent (ou l'inverse), vous effectuez une rotation en quelques minutes au lieu d'ouvrir un compte de courtage et d'attendre des jours pour les voies monétaires.
  • Actifs du monde réel (RWA). Une exposition tokenisée à des actifs traditionnels comme les matières premières, directement dans votre compte crypto. L’un des segments à la croissance la plus rapide de la finance mondiale n’est plus réservé aux institutions — vous y accédez depuis le même solde que celui que vous utilisez pour trader.
  • Gagnez tout en apprenant. Pas prêt à trader ? KCUSD permet à vos stablecoins de générer des intérêts quotidiens, avec un auto-compound. La méthode la moins stressante pour faire travailler vos dépôts inactifs avec un rendement de 4 %.
  • Un assistant IA en langage simple. Posez des questions, obtenez du contexte sur le marché, comprenez ce que vous voyez — intégré à la plateforme, aucun jargon requis.
  • Une application qui ne submerge pas. Plus rapide, plus propre et cohérente — intuitive dès le premier toucher, sans besoin de tutoriel.
  • Sécurité que vous pouvez vérifier, et non simplement confier. Une entité européenne autorisée MiCAR, Proof of Reserves que vous pouvez vérifier vous-même, et une sécurité certifiée au niveau international (SOC 2 Type II, ISO 27001:2022).
 
Créez votre compte en quelques minutes — et commencez sur la plateforme conçue pour où va la crypto, pas où elle en est venue.

Conclusion

L'exploitation de FET de Fetch.ai a commencé par le retrait d'environ 8,72 millions de FET d'une valeur d'environ 1,56 million de dollars provenant d'un convertisseur de jetons Ethereum, puis s'est étendue à des activités non autorisées impliquant NTX, AGIX, WMTx et CGV. Les preuves indiquent une autorisation privilégiée compromise plutôt qu'une défaillance de la blockchain Fetch.ai elle-même, démontrant comment la maîtrise d'une credentielle de signature de confiance peut exposer les infrastructures de pont et de migration, même lorsque le réseau sous-jacent reste opérationnel. L'incident plus large illustre également comment les systèmes de jetons interconnectés peuvent amplifier l'impact d'une seule défaillance d'autorisation sur plusieurs actifs et chaînes.

L'attaque montre également pourquoi les chiffres concernant les exploitations crypto nécessitent une interprétation prudente. Les actifs directement volés, les produits réalisés et la valeur nominale de l'offre de jetons non autorisée sont des mesures différentes, surtout lorsque les marchés concernés ont une liquidité limitée. Pour Fetch.ai et l'écosystème ASI dans son ensemble, les prochains développements importants seront l'enquête finale, des contrôles renforcés de la gestion des clés, la restauration des services de migration et toute autre information concernant la récupération des actifs. Ces mises à jour fourniront une image plus claire à la fois de l'impact financier et des implications à long terme en matière de sécurité de cet incident.

FAQ

1. Quand l’exploitation de Fetch.ai FET a-t-elle eu lieu ?

Le retrait principal de FET a eu lieu le 19 septembre 2026, à environ 20:21 UTC sur Ethereum. Les enquêteurs ont ultérieurement identifié des activités non autorisées supplémentaires impliquant NTX, AGIX, WMTx et CGV lorsqu'ils ont reconstitué l'attaque plus large sur l'infrastructure connectée. L'incident est donc passé d'une seule transaction FET à haute valeur à une enquête de sécurité multitalons plus vaste.

2. Quelle quantité de FET a été volée lors de l'exploitation de Fetch.ai ?

Environ 8,72 million FET ont été retirés du contrat TokenConversionManagerV3. Ces jetons étaient évalués à environ 1,53 million à 1,56 million de dollars à ce moment-là et ont ensuite été échangés contre environ 523 ETH. Cette perte directe de FET doit être distinguée des estimations plus importantes incluant des activités non autorisées impliquant d'autres jetons.

3. La blockchain de Fetch.ai a-t-elle été piratée ?

Les éléments disponibles ne montrent pas que la blockchain Fetch.ai sous-jacente ait été compromise. L'incident portait sur l'infrastructure de conversion, de pont et d'autorisation privilégiée basée sur Ethereum, et non sur le fonctionnement normal du réseau Fetch.ai. L'attaquant semble avoir abusé de crédentials reconnus par des contrats spécifiques, plutôt que de compromettre le mécanisme de consensus de la blockchain.

4. L’attaquant a-t-il créé de nouveaux jetons FET ?

Non. Les 8,72 million FET impliqués dans l'exploitation existaient déjà dans le contrat de conversion et ont été transférés. Cela diffère de l'activité non autorisée impliquant NTX, AGIX, WMTx et CGV, où de grandes quantités d'offre de jetons ont été créées ou libérées via une infrastructure compromise. Cette différence est importante lors de la comparaison de l'impact financier sur les actifs affectés.

5. Pourquoi les estimations de perte due au piratage de Fetch.ai varient-elles entre 1,56 M $ et 16,77 M $ ?

Les chiffres mesurent différentes parties de l'incident. 1,56 million de dollars correspondent au prélèvement direct de FET, environ 2 millions de dollars étaient une estimation initiale incluant d'autres activités de jetons, et environ 2,25 millions de dollars représentaient la valeur liquide ou réalisée suivie à un moment donné. Le chiffre beaucoup plus élevé de 16,77 millions de dollars représentait une valorisation nominale des détentions de jetons contrôlées par l'attaquant, et non un profit réalisé confirmé, ce qui signifie qu'il ne doit pas être interprété comme le montant retiré avec succès.

6. Les wallets FET personnels ont-ils été affectés ?

Il n'y a aucune preuve que l'incident ait drainé de manière généralisée les wallets des détenteurs ordinaires de FET. L'attaquant a ciblé des infrastructures spécifiques de conversion, de pont et d'autorisation, et non les soldes FET normaux. Les utilisateurs doivent tout de même surveiller les notifications officielles de migration et d'échange, car les restrictions opérationnelles peuvent persister tandis que les équipes de sécurité examinent les systèmes affectés et restaurent les services.

 

Avertissement : Cet article a uniquement une finalité informative et ne constitue pas un conseil financier, d'investissement ou de trading. Les crypto-actifs sont volatils, et les lecteurs doivent effectuer leurs propres recherches avant de prendre toute décision financière.



Avertissement : Pour votre confort, cette page a été traduite à l'aide de la technologie IA. Pour obtenir les informations à la source, consultez la version anglaise originale.